Taloussanomat
Lue uutinen mobiilisivustolla
Pieni ja nopea mato

Slammer levisi ennätysnopeasti

4.2.2003 08:27 Reilu viikko sitten tuhonsa aloittanut Slammer on tähän mennessä nopeimmin levinnyt matovirus. Tutkimuksen mukaan Slammer levisi jopa 250 kertaa nopeammin kuin Code Red.

Slammerin leviämisen ensivaiheisiin keskittyneen tutkimuksen mukaan Slammerin saastuttamien koneiden määrä kaksinkertaistui ensimmäisen kolmen minuutin aikana joka 8,5:s sekunti. Vuonna 2001 Code Redin tuplaantumisaika oli 37 minuuttia.Slammerin nopea leviäminen tarkoitti myös sitä, että mato oli kymmenessä minuutissa saastuttanut suurimman osa kaikista tartunnan saaneista 75 000 palvelimesta.Nopean leviämisen syitä o­n tutkijoiden mielestä useita, mutta yksi merkittävä tekijä oli madon pieni koko, vain 376 tavua. Näin se mahtui tunnisteineen 404 tavun UDP (User Datagram Protocol) -pakettiin. Code Red oli kooltaan 4 kilotavua ja Nimda 37 kilotavua.Oma ruuhka hidastuttiSlammer käytti myös jakeluun erilaista tekniikkaa kuin Code Red. Slammer generoi sattumanvaraisesti mutta nopeasti ip-osoitteita pyrkien sisään koneisiin yrittämättäkään selvittää ensin, oliko kohdelaitteissa niiden tarvitsemaa Microsoft SQL Server 2000 -tietokannan ja MSDE 2000:n (Microsoft SQL Server 2000 Data Engine) tietoturva-aukkoa.Toisaalta tähän perustuu myös Slammerin leviämisen hidastuminen, koska tämä nopeasti kasvanut pakettien määrä tukki lopulta verkot. Slammer oli myös kohdistettu hyökkäämään vain yhteen järjestelmän porteista, joka oli helppo sulkea.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.

.